Analyste Cybersoc H/F

Groupe Randstad
Rennes, France
6 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Systems Engineering Microsoft Azure Cloud Computing Cyber Security DevOps Python (Programming Language) Open Source Intelligence Windows PowerShell Security Information and Event Management Mitre Att&ck QRadar Splunk

Job description

Services applicatifs : développement et intégration web & mobile, gestion du cycle de vie des applications en mode agile, tests et automatisation.

  • Électronique & embarquĂ© : conception, spĂ©cification, dĂ©veloppement et validation logicielle.

IntĂ©grer notre Ă©quipe Randstad Digital c’est :

  • DĂ©velopper son expertise et en apprendre de nouvelles : projection de carriĂšre, formation, etc.
  • Être accompagnĂ© au quotidien par des interlocuteurs Talent manager, Sales et Tech solution.
  • Être agile jusqu’au bout des ongles : on fait des rĂ©trospectives, pas des comitĂ©s de direction.
  • Limiter notre empreinte environnementale : Ă©coconception !
  • Anciennement AUSY, nous possĂ©dons 35 ans d’expĂ©rience dans nos domaines d’expertises.

Randstad Digital est un partenaire technologique de premier plan, accompagnant la transformation numérique des entreprises en mettant à leur disposition des talents, des capacités de production et des solutions packagées adaptées à leurs besoins

Nos mĂ©tiers chez Randstad Digital s’articulent autour de plusieurs domaines clĂ©s :

  • Infrastructures & Cloud : ingĂ©nierie systĂšme et rĂ©seau, migration et gestion du cloud, DevOps, cybersĂ©curitĂ©, gestion de projet Infra et Data.
  • Services applicatifs : dĂ©veloppement et intĂ©gration web & mobile, gestion du cycle de vie des applications en mode agile, tests et automatisation.
  • Électronique & embarquĂ© : conception, spĂ©cification, dĂ©veloppement et validation logicielle.

IntĂ©grer notre Ă©quipe Randstad Digital c’est :

  • DĂ©velopper son expertise et en apprendre de nouvelles : projection de carriĂšre, formation, etc.
  • Être accompagnĂ© au quotidien par des interlocuteurs Talent manager, Sales et Tech solution.
  • Être agile jusqu’au bout des ongles : on fait des rĂ©trospectives, pas des comitĂ©s de direction.
  • Limiter notre empreinte environnementale : Ă©coconception !
  • Anciennement AUSY, nous possĂ©dons 35 ans d’expĂ©rience dans nos domaines d’expertises., Pour le compte d’un de nos clients, vous ĂȘtesen charge de l’investigation et la remĂ©diation d’incidents complexes, des activitĂ©s de recherches de compromission mais Ă©galement d’amĂ©lioration continue du service Ă  travers le dĂ©veloppement de nouveaux moyens de dĂ©tection et d’automatisation des tĂąches quotidiennes.

Vous interviendrez sur un projet avec une équipe dédiée et vos missions seront :

  • Traitement d’incidents complexes et pilotage technique des crises.

  • Le « Threat Hunting » (recherches de compromission) Ă  partir de recherches avancĂ©es dans les logs.

  • L’amĂ©lioration continue du service et de la stratĂ©gie de dĂ©tection.

  • Renseignement d’intĂ©rĂȘt cyber.

  • Reporting des activitĂ©s en lien avec le Security Manager.

Activités clés du poste:

  • Supporter les Ă©quipes d’analystes L2 dans l’analyse et le traitement des incidents et investiguer des incidents de sĂ©curitĂ© complexes.

  • La fourniture de plans de remĂ©diation et l’évaluation des mesures appliquĂ©es

  • Contribuer Ă  l’amĂ©lioration continue : outils, bases de connaissance, rĂšgles, processus et documentation.

  • L’amĂ©lioration continue de la politique de dĂ©tection, par l’implĂ©mentation de nouvelles rĂšgles de corrĂ©lation ou la mise Ă  jour de rĂšgles existantes
  • L’amĂ©lioration des processus d’investigation et de rĂ©ponse sur incident

  • Analyse de malwares de premier niveau

  • Vous assurez une veille sur les menaces et participez Ă  la production, Ă  la mise Ă  disposition et au partage de renseignements fiables et contextualisĂ©s.

  • « Threat Hunting » rĂ©gulier et dĂ©veloppement, documentation de nouvelles hypothĂšses de recherche.

  • Production de rapports rĂ©guliers sur vos activitĂ©s

  • La documentation des activitĂ©s du SOC et le maintien des bases de connaissances

Requirements

De formation Bac +4/5, vous justifiez d’une expĂ©rience de 3 Ă  5 ans minimum sur une activitĂ© de sĂ©curitĂ© opĂ©rationnelle, en lien notamment avec les technologies de dĂ©tection d’attaques, idĂ©alement au sein d’un SOC ou d’un CERT.

Vous avez une expérience avérée avec une solution SIEM, idéalement Azure Sentinel, Splunk ou IBM QRadar ou Google Chronicle.

Vous possédez les compétences techniques suivantes:

  • CompĂ©tences sur les outils de SIEM (Chronicle, Splunk, QRADAR, Azure Sentinel, etc.);
  • MaĂźtrise d’un ou plusieurs des langages suivants : Python, Powershell.
  • ExpĂ©riences sur au moins une solution EDR ou Sysmon.
  • Maitrise des bases en analyse de malwares, retro-conception et analyse post-mortem.
  • Renseignement cyber et connaissance des formats de partage (STIX, OpenIOC) et des frameworks tels que Mitre ATT&CK ou kill chain
  • CompĂ©tences sur les TIP (Misp, OpenCTI, ThreatQuotient, etc.)
  • Solides connaissances sur les tactiques, techniques et procĂ©dures (TTPs) des attaquants
  • CompĂ©tences en OSINT
  • ExpĂ©rience avĂ©rĂ©e en ingĂ©nierie de la dĂ©tection et standards associĂ©s (Sigma)

Vous justifiez des qualités suivantes:

  • Avoir un esprit d’analyse;
  • Être dotĂ©(e) d’un excellent sens du relationnel et d’une bonne capacitĂ© de communication;
  • Être rigoureux(se) et fiable;
  • Avoir le sens de la planification et de la mĂ©thode;
  • Savoir travailler en Ă©quipe et en transversalitĂ©;
  • Avoir le sens du service client;
  • PossĂ©der un bon niveau d’anglais technique.
  • Esprit de synthĂšse et rĂ©dactionnel
  • Curieux de nature
  • ProactivitĂ© et force de proposition

notre offre

  • Plan de formation interne personalisĂ© avec notre UniversitĂ© interne
  • Licences Udemy et OpenClassroompour vous former librement et sans restriction sur les sujets de votre choix, De formation Bac +4/5, vous justifiez d’une expĂ©rience de 3 Ă  5 ans minimum sur une activitĂ© de sĂ©curitĂ© opĂ©rationnelle, en lien notamment avec les technologies de dĂ©tection d’attaques, idĂ©alement au sein d’un SOC ou d’un CERT.Vous avez une expĂ©rience avĂ©rĂ©e avec une solution SIEM, idĂ©alement Azure Sentinel, Splunk ou IBM QRadar ou Google Chronicle.Vous possĂ©dez les compĂ©tences techniques suivantes:CompĂ©tences sur les outils de SIEM (Chronicle, Splunk, QRADAR, Azure Sentinel, etc.);MaĂźtrise d’un ou plusieurs des langages suivants : Python, Powershell.ExpĂ©riences sur au moins une solution EDR ou Sysmon.Maitrise des bases en analyse de malwares, retro-conception et analyse post-mortem.Renseignement cyber et connaissance des formats de partage (STIX, OpenIOC) et des frameworks tels que Mitre ATT&CK ou kill chainCompĂ©tences sur les TIP (Misp, OpenCTI, ThreatQuotient, etc.)Solides connaissances sur les tactiques, techniques et procĂ©dures (TTPs) des attaquantsCompĂ©tences en OSINTExpĂ©rience avĂ©rĂ©e en ingĂ©nierie de la dĂ©tection et standards associĂ©s (Sigma)Vous justifiez des qualitĂ©s suivantes:Avoir un esprit d’analyse;Être dotĂ©(e) d’un excellent sens du relationnel et d’une bonne capacitĂ© de communication;Être rigoureux(se) et fiable;Avoir le sens de la planification et de la mĂ©thode;Savoir travailler en Ă©quipe et en transversalitĂ©;Avoir le sens du service client;PossĂ©der un bon niveau d’anglais technique.Esprit de synthĂšse et rĂ©dactionnelCurieux de natureProactivitĂ© et force de proposition, De formation Bac +4/5, vous justifiez d’une expĂ©rience de 3 Ă  5 ans minimum sur une activitĂ© de sĂ©curitĂ© opĂ©rationnelle, en lien notamment avec les technologies de dĂ©tection d’attaques, idĂ©alement au sein d’un SOC ou d’un CERT.

Vous avez une expérience avérée avec une solution SIEM, idéalement Azure Sentinel, Splunk ou IBM QRadar ou Google Chronicle.

Vous possédez les compétences techniques suivantes:

  • CompĂ©tences sur les outils de SIEM (Chronicle, Splunk, QRADAR, Azure Sentinel, etc.);
  • MaĂźtrise d’un ou plusieurs des langages suivants : Python, Powershell.
  • ExpĂ©riences sur au moins une solution EDR ou Sysmon.
  • Maitrise des bases en analyse de malwares, retro-conception et analyse post-mortem.
  • Renseignement cyber et connaissance des formats de partage (STIX, OpenIOC) et des frameworks tels que Mitre ATT&CK ou kill chain
  • CompĂ©tences sur les TIP (Misp, OpenCTI, ThreatQuotient, etc.)
  • Solides connaissances sur les tactiques, techniques et procĂ©dures (TTPs) des attaquants
  • CompĂ©tences en OSINT
  • ExpĂ©rience avĂ©rĂ©e en ingĂ©nierie de la dĂ©tection et standards associĂ©s (Sigma)

Vous justifiez des qualités suivantes:

  • Avoir un esprit d’analyse;
  • Être dotĂ©(e) d’un excellent sens du relationnel et d’une bonne capacitĂ© de communication;
  • Être rigoureux(se) et fiable;
  • Avoir le sens de la planification et de la mĂ©thode;
  • Savoir travailler en Ă©quipe et en transversalitĂ©;
  • Avoir le sens du service client;
  • PossĂ©der un bon niveau d’anglais technique.
  • Esprit de synthĂšse et rĂ©dactionnel
  • Curieux de nature
  • ProactivitĂ© et force de proposition, Anglais technique Force de proposition PowerShell Service client Sens du relationnel Pro-activitĂ© Rigueur et mĂ©thode Python AmĂ©lioration continue Cyber-sĂ©curitĂ© Esprit d’analyse

Benefits & conditions

PossibilitĂ© d’intĂ©grer une communautĂ© nationale d’experts

  • TĂ©lĂ©travail possible plusieurs jours par semaine
  • Jusqu’à 240€ d’indemnitĂ©s kilomĂ©triques pour vos trajets en vĂ©lo
  • Prise en charge Ă  100% de l’abonnement transport en commun
  • Mutuelle avec couverture des enfants Ă  charge (AON)
  • Ligne de soutien et d’aide personnelle gratuite
  • Carte ticket restaurant: 9€ par jour, pris en charge Ă  60%
  • CSE, congĂ©s (34 jours en 2025)
  • Prime d’apport d’affaires et de cooptation

  • Plan de formation interne personalisĂ© avec notre UniversitĂ© interne
  • Licences Udemy et OpenClassroompour vous former librement et sans restriction sur les sujets de votre choix
  • PossibilitĂ© d’intĂ©grer une communautĂ© nationale d’experts
  • TĂ©lĂ©travail possible plusieurs jours par semaine
  • Jusqu’à 240€ d’indemnitĂ©s kilomĂ©triques pour vos trajets en vĂ©lo
  • Prise en charge Ă  100% de l’abonnement transport en commun
  • Mutuelle avec couverture des enfants Ă  charge (AON)
  • Ligne de soutien et d’aide personnelle gratuite
  • Carte ticket restaurant: 9€ par jour, pris en charge Ă  60%
  • CSE, congĂ©s (34 jours en 2025)
  • Prime d’apport d’affaires et de cooptation

About the company

Infrastructures & Cloud : ingénierie systÚme et réseau, migration et gestion du cloud, DevOps, cybersécurité, gestion de projet Infra et Data.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · WWC Europe 2026

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

3:18 min

Scaling global network engineering through DevOps culture

Stuart Clark · LIVE

Videos

See all

Related articles

See all